36- شرح ثغرات ال CSRF مع مثال علي ثغرة خطيرة في موقع تويتر

แชร์
ฝัง
  • เผยแพร่เมื่อ 9 ก.ย. 2024
  • Web application Penetration Testing course instructed by Ebrahim Hegazy from www.security4arabs.com team.
    ملفات الشرح والسلايدز يمكنك الحصول عليها هنا:
    github.com/zig...
    للأسئلة والإستفسارات يمكنك الاشتراك في جروب الفيس بوك التالي:
    / pentesting4arabs

ความคิดเห็น • 45

  • @h4kster182
    @h4kster182 6 ปีที่แล้ว +16

    أخي ابراهيم تابعت الكثير من الدورات و الدروس لكن لم أستفد مثلما استفدت من دورتك
    شكرا لك و بارك الله فيك و جعله الله في ميزان حسناتك

  • @-l3ibat987
    @-l3ibat987 6 ปีที่แล้ว +4

    من أفضل الدورات في هدا المجال ( أحسن دورة 😍😍😍) إستمر ونحن معك

  • @moustafaahmed5609
    @moustafaahmed5609 2 ปีที่แล้ว +2

    3:51 البشمهندس ابراهيم يقصد اللي بيخلي موقع مصاب بثغرة CSRF ان الموقع ميكونش فيه اي validation زيادة مش العكس.. عشان متفضلش تعيد في الحته دي و تستغرب زي ما انا استغربت ;D

  • @HhhaHhhy
    @HhhaHhhy 7 วันที่ผ่านมา

    استمر

  • @malekmahmed6472
    @malekmahmed6472 6 ปีที่แล้ว +5

    توضيح:
    تويتر بيعتمد على التأكد من الـ Referer header فى كل حاجه زى تغير الأسم والميلاد والبلد وغيره كتير وسايب الـ Token منظر بس يعنى أنت لو عرفت تعدى الحماية دى مش هتبقى لقيت CSRF فى تغير رقم التليفون بس ولكن الموقع كله هيبقا مصاب بالـ CSRF ومفيش حد عرف يعدى الحماية دى لحد أنهردا.
    ملحوظة: عمرها متنفع تستغل بأستخدام ثغرة Open Redirect فكر فيها شويه هتلاقيها مش هتنفع.
    سؤال:
    لو الموقع بياخد ال session id من الكوكيز ويعملها POST مع الطلب هل فى أى أفكار ممكن تخلينى أعدى الحماية دى ؟

  • @ibs4584
    @ibs4584 6 ปีที่แล้ว +2

    مبدع جزاك الله خير

  • @hamzamn7593
    @hamzamn7593 6 ปีที่แล้ว +1

    والله يا ريت تكمل لنا الكورس من زمان نستناه يكتمل

  • @student1699
    @student1699 3 ปีที่แล้ว

    بارك الله وفيك وزادك من علمه وفضله

  • @AhmedMohamed-xs5ij
    @AhmedMohamed-xs5ij 5 ปีที่แล้ว +1

    انت برنس فى شرحك :D

  • @alhussinisalah9830
    @alhussinisalah9830 6 ปีที่แล้ว

    جزاك الله خيرا مبدع كالعادة

  • @mahmoudasmaail3549
    @mahmoudasmaail3549 3 ปีที่แล้ว

    بارك الله فيك وعظم أجرك

  • @iamtolonly
    @iamtolonly 5 ปีที่แล้ว

    انت مبدع استمر يا بطل

  • @present1021
    @present1021 6 ปีที่แล้ว +1

    شكرا لك

  • @abdallanasser4758
    @abdallanasser4758 2 ปีที่แล้ว

    جزاكم الله خيرا ^^

  • @haygbertigian8481
    @haygbertigian8481 6 ปีที่แล้ว +2

    Thank you so much

  • @alshesmo4971
    @alshesmo4971 ปีที่แล้ว +1

    السلام عليكم , يا اخوان كيف اطلع سوب دومينات للمواقع مثل سوني وغيره , مدري هل فيه اداة تطلع لي سوب دومينات لشركة معينه, عشان اسوي عليه ريكون .

  • @moses_mohamed
    @moses_mohamed 3 ปีที่แล้ว

    حضرتك بتشرح زي استاذ عبدالله السكري

  • @hossamshady1383
    @hossamshady1383 2 ปีที่แล้ว

    الله يباركلك

  • @null2839
    @null2839 2 ปีที่แล้ว

    استاذ ابراهيم في دقيقه 21:30 تقول referer ماقدر اتلاعب فيه طيب في poc فيه script history (‘’ , ‘’ ,’/‘) الي فيه / هذا تبع url مو اقدر اوهم المتصفح انه جاي من url الي احطه في poc ويليت تفيديني عن هذا السكربت

  • @moses_mohamed
    @moses_mohamed 3 ปีที่แล้ว +1

    طيب لو معندناش burpsuite النسخة المدفوعه نعمل ايه

    • @ko-Daegu
      @ko-Daegu 2 ปีที่แล้ว

      ما اظن عمل شي يتطلب النسخة المدفوعة
      لكن صراحتا لو في برنامج واحد راح تدفعله في حياتك في هذا مجال اظن راح يكون BurpSuite بستاهل

  • @mohamedmohsen-mh5jj
    @mohamedmohsen-mh5jj 6 ปีที่แล้ว +2

    can you do it by 3rd party on twitter.com ?

  • @howplz
    @howplz 4 ปีที่แล้ว

    tnx brother

  • @f..k9386
    @f..k9386 4 หลายเดือนก่อน

    21:28 ماذا لو كان لدي احد الsubdomain الخاصة بتويتر(subdomain takeover) وارسلت الطلب(الريكويست) من عنده هل بتشتغل؟

    • @omarsamy122
      @omarsamy122 หลายเดือนก่อน +1

      طبعا

    • @KadriMohammed-gn9qi
      @KadriMohammed-gn9qi 28 วันที่ผ่านมา

      ممكن نتواصل على تلجرام او واتس؟؟​@@omarsamy122

  • @M506
    @M506 3 ปีที่แล้ว

    كيف اسوي auto submit button

  • @Hamza-ws3qg
    @Hamza-ws3qg ปีที่แล้ว +1

    مافهمت ثغرة csrf

  • @iamtolonly
    @iamtolonly 5 ปีที่แล้ว +1

    حربت دومين مثلا www.twittercom.or/

  • @ko-Daegu
    @ko-Daegu 2 ปีที่แล้ว

    14:49
    كيف راح تكتب رقم التحقق و اللي فاتح الصفحة هو الضحية
    و مستلم رقم التحقق هو الهكر لانو هو اللي تلفونه اتحط في form

  • @kvrimabbas
    @kvrimabbas 5 ปีที่แล้ว

    Keep it up !

  • @tsartsar5831
    @tsartsar5831 5 ปีที่แล้ว +1

    بعد الاحترام والتحية
    بكل تأكيد ان شركة تويتر شركة مستهترة ﻷانها بعد عدم اهتمامها بما قمت أنت باساله لهم فهي أبدت عدم حرص لأنه كما قمت أنت بالشرح من الممكن جدا استغلال الثغرة ضد مستخدم تويتر عبر مستعرض Internet explorer

    • @manoamar4003
      @manoamar4003 7 หลายเดือนก่อน +1

      لا علشان توتير بتستخدم post method اما الطريقه internet explorer يقدر ينفزها لو get method بس

  • @aymen3917
    @aymen3917 4 ปีที่แล้ว +1

    I don't know if u'll respond to this question considering that the video is from two years ago so anyone is reading u can leave a comment with an answer : considering that the referer header accepts twitter.com so the attack could be achieved through an XSS in the twitter.com ?? .

    • @aymen3917
      @aymen3917 4 ปีที่แล้ว

      I mean through executing the CSRF using an XSS

    • @Zigoo0
      @Zigoo0  4 ปีที่แล้ว +1

      Yes you can, if you have xss in twitter. But this vulnerability have been fixed by twitter already.

    • @aymen3917
      @aymen3917 4 ปีที่แล้ว

      @@Zigoo0 I just wanted to ensure that I'm having the right concept about cross site attacks thank you for the answer and the great tutorial

  • @wailzemmouri2806
    @wailzemmouri2806 4 ปีที่แล้ว

    السلام عليكم اخي ابراهيم انا وجدت ثغرة csrf في موقع .. التوكن ثابت + لما احدف الريفيرر واعمل ساند في البرب سويت بتتبعت الريكوست وتشتغل لاكن لم اعرف كيف اكتب rebort في hackerone

    • @osamayossef9350
      @osamayossef9350 4 ปีที่แล้ว +5

      ممكن تستعمل فيديو وشوف في ال hackactivity فيه ناس عاملين reports قبل كدا عن الثغره شوف هما كاتبينها ازاي

  • @hossienalbree3375
    @hossienalbree3375 6 ปีที่แล้ว

    انا كنت كلمتك على موضوع swf ياريت ترد على الخاص يا ميش وجزاك الله خيرا

    • @Zigoo0
      @Zigoo0  6 ปีที่แล้ว +2

      أهلا أخي, سيتم شرحها ان شاء الله في الدرس بعد التالي

  • @lava_dev169
    @lava_dev169 ปีที่แล้ว

    ولي لازم اليوزر هوا الي يدوس مش انا يعني

  • @heshamelhusseiny8717
    @heshamelhusseiny8717 6 ปีที่แล้ว +1

    I have the solution I think

  • @djelfawiinfo7791
    @djelfawiinfo7791 2 วันที่ผ่านมา

    docement.forms[0].submit();